ÇÖZÜMPARK

Çözümsüz Sorunuz Kalmasın.
ÇözümPark'a hoş geldiniz. Oturum Aç | Üye Ol
in ARA
Ana Sayfa Makaleler Forumlar Resimler Dosyalar Biz Kimiz? Online Destek İletişim

Donanım

Juniper Firewall L2TP VPN Yapılandırılması

 

Juniper Networks Secure Services Gateway 140 (SSG 140) küçük ve orta ölçekli işletmeler düşünülerek tasarlanmış olan, LAN\WAN üzerinde güvenlik ile performansı en iyi şekilde harmanlayan bir donanımdır. Ofis üzerinden geçen trafik virüslere, wormlara, spyware ve trojanlara karşı UTM cihazlarının Güvenlik duvarı, IPSec VPN, IPS, Antivirus (Anti-Spyware, Anti-Adware, Anti-Phishing  içerir),Anti-Spam ve Web Filtreleme gibi özellikleri sayesinde güvence altına alınır. Zengin UTM özellikleri sayesinde SSG 140 cihazı network üzerinde güvenliği sağlayacak tek bir donanım olarak yüklenebilirler.  Güçlü yönlendirme özellikleri sayesinde SSG 140  network üzerine yönlendirme aygıtları olarak da tanımlanabilir, böylece güvenlik ve yönlendirme için ayrı ayrı IT masraflara girilmesini engellerler. WAN bağlantısını ve güvenliğini sağlayan, yüksek hızlı iç hatlara gelebilecek uygulama bazlı saldırıları engelleyebilecek yüksek performanslı bir üründür. Bunların yanı sıra Site-to-site IPSec VPN ile ofisler arasında güvenli bağlantı sağlamamızı sağlar.

 


 

 

 

 

 

Şimdi biz bu yazımızda Juniper Firewall L2TP VPN yaparak dışarıdaki kullanıcıların merkez networkune erişmelerini ve sanki şirket içindeymiş gibi çalışmalarını sağlayacağız.

 

 

 

 

 

clip_image002

 

 

 

Öncelikle  Auth/IKE/XAuth/L2TP/WAN  User kısmına girip Juniper SSG 140 cihazımız vasıtası ile L2TP VPN ile bağlanacak şekilde yeni bir vpn kullanıcısı oluşturuyoruz.

 

 

 

 

 

clip_image003

 

 

 

Auth/IKE/XAuth/L2TP/WAN  User kısmındayken, networkumuza bağlanacak kullanıcının ne şekilde bağlanacağını belirliyoruz ve bağlantı esnasında kullanacağı parolayı da yazıyoruz. Biz şimdi  burada L2TP User'ı işaretleyip şifremizi de 123456 deyip geçiyoruz.

 

 

 

clip_image004 

 

 

 


 

L2TP/XAuth Remote Settings de kullanıcımızın dışarıdan iç networkumuza gelirken hangi bağlantı ile geleceğini ve iç networkumuzda alacağı ip yi belirliyoruz. Ben burada cihazımızın vermiş olduğu sabit iplerden bir tanesini atadım siz iç network havuzunuzda kullandığınız ip yi de yazabilirsiniz.

 

 

 

clip_image005 

 

 

 


 

Objects > User Groups > Local > Edit kısmına girip oluşturmuş olduğumuz kullanıcımızı L2TP USER GROUP (VPN grubu) dâhil ediyoruz.

 

 

 

Juniper  Firewallımız üzerinde yapacak olduğumuz VPN yapılandırılmasını tamamlamış bulunmaktayız. Kullanıcı Tarafında yapacak olduğumuz işlemelere başlıyoruz.

 

Kullanıcı tarafında ilk adım olarak;

 

clip_image006 

 


 

Kayıt defterine girip HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Services/RasMan/Parameters de yeni bir DWORD değeri oluşturuyoruz.

 

 clip_image007

 

Ağ Bağlantılarından Yeni bağlantı oluştur'u seçiyoruz ve devam  ediyoruz. Çıkan Yeni bir bağlantı oluşturma menüsünde  İleri deyip geçiyoruz.

clip_image008 
 

 

İkinci seçenek olan Ağa Çalışma yerimden bağlan (Evden, işyerinden ya da başka bir yerden çalışmak için bir iş ağına çevirmeli yâda VPN olarak bağlanın bölümünü seçiyoruz ve ileri diyoruz.

 

clip_image009

 

Sanal Özel Ağ bağlantısı. İnternet üzerinden bir sanal özel ağ (VPN) bağlantısı kullanarak kısmını seçiyoruz ve ileri diyoruz.

 

clip_image010 

 

Bağlantı Adı kısmına  şirket adını veya herhangi bir tanımda bulunduğumuz ismi yazarak geçiyoruz ve ileri diyoruz.

 

clip_image011 

 

VPN Sunucu seçimi kısmında, Juniper Firewall ’ın dış bacak ip sini yazıyoruz ve geçiyoruz.

 

 
clip_image012 

 


Son diyerek kullanıcı tarafındaki bağlantı ayarlarımızı da tamamlamış oluyoruz.

 

clip_image013

 

Bu kısımda kullanıcı tarafın da yapacağımız son ayar oluşturmuş oluşturduğumuz vpn kısa yolunun özeliklerine girip ağ iletişimini L2TP IPSec VPN seçiyoruz.

 

clip_image014

 

clip_image015Şimdi geriye sadece oluşturmuş olduğumuz kullanıcı adını ve parolamızı yazıp bağlan dememiz kaldı. Kullanıcı adı ve parolamızı da yazıp bağlan diyoruz.

Şimdi bağlantının olmasını bekliyoruz.

 

clip_image016

Gördüğünüz gibi bir taraftan da 192.168.1.1 ip sine ping atıyorum fakat bağlantı gerçekleşmediği için ping atamıyorum.

 

clip_image017

 

Evet, gördüğünüz gibi oluşturmuş olduğum VPN bağlantısı ile şirket içindeymiş gibi ping atabiliyorum.

 

 

 

clip_image018

 

Gördüğünüz gibi Juniper Firewallıma oluşturmuş olduğum hangi grubun bağlandığını da görebiliyorum.

 

Yorumlar

 

Hakan UZUNER Dediki :

Eline Sağlık Doğan .

Nisan 3, 2008 21:06
 

Sinan KAHRAMAN Dediki :

Elinize sağlık

Nisan 4, 2008 00:13
 

Cemal Dediki :

Merhabalar, elinize saglık, fakat sadece kullanıcı olusturma tarafını anlatmıssınız, firewall uzerinde bir takım ayarlar daha mevcut. onuda yazıcakmısınız?

Nisan 9, 2008 17:12
 

Dogan UZUN Dediki :

Evet juniper firewall birçok ayrıntısı ile ileriki zamanlarda hazırlayacağım.Yorumlar için teşekkürler.

Nisan 10, 2008 09:55
 

ozgurbt Dediki :

Ellerine sağlık arkadaşım.Tam aradığım makale.Bizdede aynı firewall var aynısını yapacam.Başta çozümpark ailesine ve sana çok teşekkür ederim.

Nisan 28, 2008 12:14
Kimliksiz yorumlar seçilemez kılınmış durumdadır.

About Dogan UZUN

23/05/1983 İstanbul Bakırköy doğumluyum.Bilgisayara 233-386-486 yatay kasalar ile başladığım dönemi dün gibi hatırlıyorum 6 yıl mecidiyeköy piyasasında teknikservislik yaptım.Yaklaşık 5 yıldır Çeşitli firmaların IT depertmanlarında görev aldım.Şu anda Türkiyenin önde gelen kurumsal firmalarından bitanesinde BT sorumlusu olarak görev yapmaktayım.Aslen Tokatlıyım.

Makale Kategorileri

Tümü   

Bu Kategori

Hızlı aktarma